صفحة 1 من 2 12 الأخيرةالأخيرة
النتائج 1 إلى 15 من 23

الموضوع: الثغرات الأكثر انتشارا في المواقع ...

  1. #1
    عضو نشيط
    تاريخ التسجيل
    Sep 2002
    المشاركات
    105

    الثغرات الأكثر انتشارا في المواقع ...



    السلام عليكم ..

    كما ترون في الفترة الأخيرة زادت محاولات اختراق المواقع ولاسيما المواقع العربية ..

    والسبب يعود في ذلك الى عدة ثغرات في برامج يستخدمها 90% من المواقع .. وهذه الثغرات بمعظمها تنتمي لفئة SQL Injection التي زادت بشكل كبير في الفترة الأخيرة ...


    SQL Injection
    هذه الثغرات تعتمد على كشف نقطة ضعف في أي كود يستخدم تيبل ما في الداتا بيز ومن خلاله يتم استغلال هذا الكود في استعلامات تتم عن طريق المتصفح للوصول الى كل ما في الداتا بيز ..


    سأبدأ بسرد هذه الثغرات دون تفاصيل طبعا

    ثغرات الـ PHPNuke

    هذه المجلة والتي يترنم العرب بعشقها تعد من أسهل البرامج اختراقا .. وفي الاصدارات 6.5 الى 6.9 ثغرة قوية تمكن من كشف حساب الأدمن بإستعلام واحد للداتا .. هي من ثغرات SQL Injection

    النسخة 7.0 لها أيضا ثغرة تختلف عن سابقاتها من حيث التطبيق ولكن المبدأ واحد ..

    الحل :
    الاستغناء الكامل عن هذه المجلة لأن ثغراتها كثيرة وأكبر مما تتوقعون ..
    بالنسبة للاصدار الأخير منها لم أجرب عليه ..


    المنتديات ..

    منتدى VB جميع نسخ 2.3.x ما عدا الأخيرة منها 2.3.4 فيها ثغرة في ملف الكاليندر .. ويمكن باستخدام التسجيل واضافة حدث للمفكرة انشاء بعض الاستعلامات للحصول على باسوورد الأدمن وباسوورد أي عضو بالمنتدى والدخول الى لوحة التحكم .. أيضا هذه الثغرة من ثغرات SQL Injection

    وللأسف كثير من المواقع الكبيرة ( ضعوا سطرا تحت هذه ) فيها هذه الثغرة وهنا أحذر الجميع من نسخة لمصصم أعتقد اسمه الراسم (مع احترامي لشخصه وابداعه ) لأن الثغرة رأيتها بكل النسخ التي تستخدم هذا التصميم واخفاء أيقونة ( التقويم ) ليس بحل لها ..

    وهذه الثغرة قديمة نوعا ما ولكن ظهر لها حوالي 3 استثمارات آخرها كان من شهر ..

    الحل :
    الترقية الى 2.3.4 او النسخة 3 .. وبشكل مؤقت اغلق التقويم واحذف ملف الكاليندر بالكامل



    الأهم من ذلك كله..

    برنامج pafiledb 3.1 الاصدار الأخير بصراحة هناك نقطة غبية جدا في برمجة هذا البرنامج لأنه يسمح وبسهولة برفع PHP Shell الى مجلد الأبلود الخاص به والذي يكون عادة بتصاريح كاملة 777
    ورفع الشيل لا يستلزم الا أمر بوست من خلال ملف HTML بعد توجيهه نحو الكود المشكلة ..

    الحل : إلغاء الصلاحيات عن مجلد uploads ورفع البرامج باستخدام FTP

    أيضا لهذا البرنامج ثغرة في كل اصداراته ( SQL Injection ) لم أجربها بعد ..


    هناك أيضا ثغرة في برنامج التجارة الالكترونية osCommerce وهي كذلك من ثغرات SQL Injection
    هذه الثغرة يمكن من خلالها جلب اي معلومات من الداتا وبصراحة لم أحاول ايجاد حل لها لأنها بحاجة الى تغير نوعا ما في ملفات البرنامج والأفضل ان يتم ذلك من موقع الشركة نفسها ..

    حل مؤقت : اغلاق التسجيل ..


    هناك ثغرات أخرى ولكن في root السرفرات وبعض البرامج عليها ربما نتحدث عنها في وقت لاحق ..

    نصائح أمنية ..

    1- حماية المجلدات المهمة بـ htaccess وخاصة مجلدات الأدمن في كل البرامج كالمنتديات وغيرها ..
    2- وهي مهمة جدا أن يكون الـ Safe Mode شغال لدى السرفر الذي تستضيف عنده .. وياريت يكون يفهم ولو شوي بالأمور الأمنية
    3-يجب ان تهتم كثيرا بأخبار البرامج التي تركبها على موقعك وخاصة التحديثات الأمنية لها ..

    بالنسبة للهاش واستغلاله ..
    البعض ربما يسأل لو حصلت على الباسوورد مشفر فكيف تفكه او تستغله ؟؟

    انا لم أجرب فك تشفير MD5 ولكن استغلال الباسوورد المشفرة سهل جدا .. لاسيما عن طريق الكوكي ..

    طرحت هذا الموضوع ليستفيد منه من يعانون من اختراق مواقعم واعتقد أن المعلومات التي تكلمت عنها كافية للحذر من هذه الثغرات او اغلاقها لذلك أعتذر عن أي تفصيل آخر من ناحية كيفية الاختراق ..


    تحياتي ..





    __________________
    KaTTaN Computer Idiot CIONO4

    http://www.arab-team.com/forum/

    KaTTaN غير متواجد حالياً


  2. #2
    عضو نشيط جدا
    تاريخ التسجيل
    Dec 2000
    المشاركات
    461


    الله يعطيك الف عافية على ها المعلومات القيمة

    واكيد ان دل هذ فهو يدل على حرصك لنا كأخوان نحب الخير لبعضنا البعض والله يكثر من امثالك

    ويوفقك دنيا وآخرة ..


    تحياتي اخوك
    ابو محمد





    ثلاث سيوف غير متواجد حالياً

  3. #3
    عضو نشيط
    تاريخ التسجيل
    Dec 2003
    المشاركات
    69

    نصيحة لزيارة هذا الموقع



    السلام عليكم ورحمة الله و بركاته


    ###################
    المراقب العام :
    برجاء لا تنشر روابط لمواقع هكر وفيها
    أكواد وثغرات جاهزة للتدمير .. !!
    ###################






    __________________
    www.devstock.net
    roket غير متواجد حالياً

  4. #4
    عضو فعال جدا
    تاريخ التسجيل
    Dec 2000
    المشاركات
    2,697


    وعليكم السلام ..
    شكراً أستاذنا الكريم قطان ..
    وأتمنى مشاركاتك على الدوام معنا ..
    لأني أراك تقطعنا فترة ثم تعود ..
    وعلى كل حال جزاك الله خيراً .. فأنت غيابك تعود إلينا بعده محملاً بالغنائم كهذا المقال ..

    وكتعقيب بسيط ..
    أعتقد كوجهة نظر شخصية ولعلها قاصرة أو لا يمكن الأخذ بها على الدوام ..
    ولكن برأيي أنه لعله من الأفضل أن يقوم كل شخص لديه موقع ببرمجة برنامج خاص به ..
    لأن أغلب البرامج المستهلكة مثل النيوك أو الفي بي هناك مواقع هكرز مشهورة تتابع دائماً ثغراتها ويمكن لأي مبتدئ بمجرد زيارة لتلك المواقع فيعرف الثغرات وطرق الإختراق فيخترق بعدها المواقع ..
    بينما لو كان لصاحب الموقع برنامج مستقل ولا يعني هذا خلوه من الثغرات ولكن على الأقل لن يعاني من العابثين المبتدئين ( سكربت كيدي ) .. بل لن يستطيع إختراقه إلا من يجيد الإختراق فعلاً .. ولعل هذا أفضل من أن يكون الكل بمقدروه إختراق الموقع ..

    على كل .. أسأل الله أن يحفظ المواقع التي تنشر الخير والفائدة .. وأن يسلط الهكرز على مواقع الشر والإفساد والغواية والتي تعين على نشر الإثم والمنكر ..





    رضا غير متواجد حالياً

  5. #5
    عضو نشيط
    تاريخ التسجيل
    Sep 2002
    المشاركات
    105


    أخي وليد الشمري ..

    الله يعافيك يارب .. وان شاء الله يستفيد الجميع فعلا من هذا الموضوع ..


    الأخ الكريم رضا ..

    العفو انا لست استاذ البركة فيك ..

    ما تكلمت عنه صحيح تماما وهو من الأفضل ..
    تفكير العابثين يقتصر على معرفة الثغرة + البحث عنها في اي موقع عربي ( لفرد العضلات كما يقولون ) = تم اختراق الموقع بواسطة ( ......... ) وكأنه صار بطل زمانه

    على العموم سيكون هذا الموضوع سيتكرر ان شاء الله كل فترة بهدف التحذير من الأطفال الذين تكلمت عنهم وما أكثرهم !

    شكرا لكم ..





    __________________
    KaTTaN Computer Idiot CIONO4

    http://www.arab-team.com/forum/

    KaTTaN غير متواجد حالياً

  6. #6
    عضو نشيط جدا
    تاريخ التسجيل
    Oct 2003
    المشاركات
    380

    ممكن الحل



    بسم الله والصلاة على رسول الله:
    أخي الكريم جزاك الله خيرا على مجهودك الكبير
    سؤال لوسمحت:
    بالنسبة الى المجلة nuke
    كيف يمكننا الاستغناء عنها ونحن نعمل منذ سنة أو اكثر عليها
    الأمر بالغ الصعوبة
    لذلك أرجو أن نضع حلاً يمكننا من تجاوز الثغرات الموجودة في المجلة
    ما رأيكم؟؟؟
    أرجو المساعدة والعمل من قبل أعضاء سوالف سوفت بوضع ثغرات كل برنامج ومحاولة تجاوز هذه الثغرات
    والسلام عليكم





    islamz غير متواجد حالياً

  7. #7


    السلام عليكم

    موضوع رائع اخوي قطان .. والله يجزاك خير ويوفقك دنيا وآخره ..

    والله يستر على مواقعنا العربيه لأنها مستهدفه

    رد مقتبس من KaTTaN
    على العموم سيكون هذا الموضوع سيتكرر ان شاء الله كل فترة بهدف التحذير من الأطفال الذين تكلمت عنهم وما أكثرهم !
    شكرا لكم ..
    والمشكله ان الأطفال اللي تتكلمون عنهم اذا تعلموا اي شي في امور الهكرز .. يفتح اي موقع يعرفه ( وطبعاً عربي ) ويجلس يجرب عليه :anger1:

    بالتوفيق للجميع:shy:





    بو مبارك غير متواجد حالياً

  8. #8
    عضو فعال جدا
    تاريخ التسجيل
    Apr 2002
    المشاركات
    2,239

    الاخ العزيز محمد قطان :)



    السلام عليكم و رحمة الله وبركاته
    حبيت شارك قلم سوال فالمتميز
    الغالي محمد قطان .. في كم نقطة بس
    رد مقتبس من KaTTaN
    السلام عليكم ..
    الأهم من ذلك كله..
    برنامج pafiledb 3.1 الاصدار الأخير بصراحة هناك نقطة غبية جدا في برمجة هذا البرنامج لأنه يسمح وبسهولة برفع PHP Shell الى مجلد الأبلود الخاص به والذي يكون عادة بتصاريح كاملة 777
    ورفع الشيل لا يستلزم الا أمر بوست من خلال ملف HTML بعد توجيهه نحو الكود المشكلة ..
    الحل : إلغاء الصلاحيات عن مجلد uploads ورفع البرامج باستخدام FTP
    مداخلة بسيطة .. اي مجلد ترخيصه هو 777 هو مصدر خطر
    ليس في برنامج مركز التحميل وانما في اي برنامج ..
    والحل هو اما الغاء الترخيص 777 و استبداله ب 666 .. او يفضل الغاء كل المجلدات التي يهذا الترخيص

    بالنسبة لـ
    رد مقتبس من KaTTaN

    انا لم أجرب فك تشفير MD5 ولكن استغلال الباسوورد المشفرة سهل جدا .. لاسيما عن طريق الكوكي ..
    في جميع البرامج نعم تستطيع الاستغناء عن فك تشفير كلمة المرور وذلك باستخدام الكوكي
    انما في النيوك يختلف الوضع
    فباسوورد الأدمن لا يمكن الاستفادة منه الا اذا كان صحيح
    وهناك طريقة للاستفادة منه في حال كان مشفراً .. تعرفها ولكنها صعبة جداً .. واعتقد شبه مستحيلة

    واخيراً اتمنى المواصلة في هذا النقاش لنستفيد من الاستاذ قطان
    تحياتي





    __________________
    شبكة قلعة العرب
    http://www.arabscastle.com
    ===============
    في دمشق كل شي غير!
    قلعة العرب غير متواجد حالياً

  9. #9
    عضو سوبر نشيط
    تاريخ التسجيل
    Feb 2003
    المشاركات
    955


    جزاك الله كل خير أخي قطان ..





    __________________
    لك الله يا غزة ..
    palnour غير متواجد حالياً

  10. Re: الثغرات الأكثر انتشارا في المواقع ...



    رد مقتبس من KaTTaN
    وللأسف كثير من المواقع الكبيرة ( ضعوا سطرا تحت هذه ) فيها هذه الثغرة وهنا أحذر الجميع من نسخة لمصصم أعتقد اسمه الراسم (مع احترامي لشخصه وابداعه ) لأن الثغرة رأيتها بكل النسخ التي تستخدم هذا التصميم واخفاء أيقونة ( التقويم ) ليس بحل لها ..

    وهذه الثغرة قديمة نوعا ما ولكن ظهر لها حوالي 3 استثمارات آخرها كان من شهر ..

    الحل :
    الترقية الى 2.3.4 او النسخة 3 .. وبشكل مؤقت اغلق التقويم واحذف ملف الكاليندر بالكامل



    شكرا لك اخي الكريم على الموضوع الهام
    وللعلم فقد اعلنت شركة vBulletin عن ثغرة الكاليندر بعد طرحي للنسخة المعربة والنسخة ذات الاستايلvb233 بفترة .

    ويجب على جميع الاخوة المستخدمين لها عمل الخطوات التي ذكرت لاغلاق الثغرة .

    تحياتي





    الرّاسم غير متواجد حالياً

  11. #11
    عضو فعال جدا
    تاريخ التسجيل
    Feb 2003
    المشاركات
    2,307


    اريد لو تفاصيل او وصلات لمواقع لاجرب هذة الامور على المواقع التابعة لي و مستخدم بها هذة البرامج كما هل لها حلول مثال برنامج
    osCommerce
    ما هو بالتحديد الامر الخطر به و هل هو فعلا ممكن استخدامه لانه ساعات يكون هناك عيب بالبرمجة و لكن ليس هناك طريقة لاستغلال هذا العيب بشكل فعال مما يقلل من خطورة المشكلة و لو انك ضننت ان بعض ضعاف النفوس سيستغلون هذة المعلومات فأرجوا مراسلتي بها و سأكون شاكر لك
    http://www.hostarab.com/order.html





    bman غير متواجد حالياً

  12. #12
    عضو نشيط
    تاريخ التسجيل
    Feb 2004
    المشاركات
    244


    السلام عليكم ...
    جزاك الله خير اخوي القطان .. ولكن
    ياليت يكون فيه طرق لسد ثغرات المنتدى وأيضاً المجله والبرنامج الآخر ..
    فنحن بحاجة لأن نقوم بلإغلاق تلك الثغرات قبل الوصول إليها ..

    فممكن تساعدنا ؟؟؟


    مع اطيب تحيه





    __________________
    °ˆ~*¤®§(*§ الله يرحمك يا ترٍكي اخوٍوٍي§*)§®¤*~ˆ°
    شفاف غير متواجد حالياً

  13. #13


    موضوع شيق يستحق المتابعة





    __________________
    التوقيع خارج منطقة التغطية ! ... !
    يرجى معاودة القراءة في وقت لاحق ! ... !

    microwsovt(@T)hotmail.com
    بريد فقط !!
    محمود غير متواجد حالياً

  14. #14
    عضو نشيط
    تاريخ التسجيل
    Sep 2002
    المشاركات
    105


    السلام عليكم ..

    palnour واياكم


    قلعة العرب .. شكرا للاطراء عزيزي ..

    بالنسبة للتراخيص ..

    التراخيص بشكل عام هي نقطة مهمة لكل مدير موقع وفتح اي مجلد للكتابة والتنفيذ فيه يحتاج الى ثقة بالسكربت الذي سينفذ فيه أمر الكتابة وأقصد بالثقة هنا ( الكود البرمجي ) ..

    من ناحيتي أفضل استخدام السكربتات التي تقوم بتغير لاحقة الملف عندما يحمل في المجلد الذي أعطيناه تراخيص 777 او 666

    يعني لنفرض انك تريد تحميل ملف zip .. فالأفضل ان يقوم السكربت بتحميله الى المجلد بعد تغير لاحقته الى لاحقة خاصة بالسكربت .. وفي نفس الوقت يعرضه للزوار على أنه ملف zip وعندما يحملونه يكون كذلك ..


    هذه الطريقة تستخدمها منتديات ib وهي جميلة فعلا .. واما vb فنفس الطريقة ولكن يكون الاتاش في الداتا وليس في مجلد ..

    هذه النقطة مهمة جدا بنظري ..

    وأما بالنسبة لتراخيص 777 وتراخيص 666 فكلامك صحيح ولكن الكثير من البرامج تطلب الـ Execute في هذا المجلد لذلك فالطريقة التي ذكرتها مناسبة لها مع وجود السيف مود على السرفر ..


    واما بالنسبة للنيوك ..

    يظن الكثيرين ان الكوكي في النيوك صعب استغلاله .. ولكن اذا حللناه ودرسنا كود ال login فيه ستجد انه تم حمايته بطريقة غبية

    الكوكي يحتوي على اسم الأدمن والباسوورد مشفرا بـ MD5 ثم بعد ذلك يشفرون الاسم والباسوورد مرة أخرى بتشفير يسمى Base64 وهذا التشفير سهل جدا وفكه لا يحتاج الى الى ثواني ..

    بعد فكه يمكن من خلال تحليل بسيط للكوكي الدخول وبسهولة تماما كما في ال vb مع شوية تعديلات .. أظن هذا بيكفي لأنه أكتر من هيك رح ندخل مرحلة الخطر


    شكرا لنقاشك الهادف ..


    أخي lebanon

    الله يوفقنا جميعا


    أخي islamz

    بالنسبة للنيوك كمجلة ..

    برأيي أن على الشركة المنتجة لهذه المجلة أن تعيد النظر فعلا في الكثير من شفرتها وتعطي الناحية الأمنية حقها ..

    الآن لكل اصدار من اصداراتها ثغرة تختلف ( من حيث التطبيق فقط ) عن الاصدار الآخر ولكن المبدأ واحد ( SQL Injection )

    تابع الرقع التي تصدرها شركة النيوك باستمرار وحاول تسكيرها مباشرة ..

    وان احتجت اي مساعدة في ذلك فضعها هنا وان شاء الله نشرح لك كيفية سد الثغرة ..


    أخي الرّاسم ..

    شكرا لتقبلك النقد .. وان شاء الله نرى لك ابداعات أقوى ..


    أخي bman

    بالنسبة لـ osCommerce
    هذا البرنامج بحاجة الى رقعة من الشركة نفسها والحلول التي وجدتها لحل الثغرة فيه تعد حلول عقيمة لأنها ستوقف الكثير من المميزات الضرورية لعمل البرنامج نفسه ..
    انا لم أتعمق ببرمجته كثير لأنني لا أستخدمه ولكن ان شاء الله سأدرس ثغرته قريبا بالاقتراحات الأمنية لها ..


    أخي شفاف ..

    وضعت لك الحل لإغلاق ثغرة المنتدى .. وأما النيوك فأنصحك أن ترقي لـ 7.1 لم يظهر لها الكثير من العيوب حتى الآن ..

    أخي محمود
    شكرا لك ..


    تحياتي ..





    __________________
    KaTTaN Computer Idiot CIONO4

    http://www.arab-team.com/forum/

    KaTTaN غير متواجد حالياً

  15. #15
    Banned
    تاريخ التسجيل
    Nov 2003
    المشاركات
    39


    اعزائي ببساطه اي برنامج تستخدمه مفتوح المصدر هو عرضة للاختراق لان الهكرز يدرسون برمجة السكربت ويطبقون عملهم بعد وجود المئات من الثغرات


    فاذا اردت موقعك الا يخترق فهذا يعني انك تريد ان تستخدم سكربت شخصي لك ولاتعطيه احد وشكرا





    php911 غير متواجد حالياً





ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | دليل الكويت العقاري | مقروء | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض